冰楓論壇

 找回密碼
 立即註冊
查看: 722|回覆: 5

[教學] 不負責任找call教學

  [複製鏈接]

296

主題

1

好友

718

積分

版主

Rank: 7Rank: 7Rank: 7

UID
127666
帖子
1073
主題
296
精華
0
積分
718
楓幣
11101
威望
324
存款
7341
贊助金額
1500
推廣
0
GP
81
閱讀權限
100
性別
保密
在線時間
371 小時
註冊時間
2016-1-30
最後登入
2020-2-27

Apple勳章 2018萬聖節紀念勳章 2018聖誕節紀念勳章 論壇支持王 VIP會員 高級客戶 解說達人 論壇粉絲 積分勳章 發帖達人 貢獻王 太陽勳章 2019年紀念勳章 神手勳章 2019端午節紀念勳章 Android勳章 長老勳章 2019中秋節紀念勳章 2019聖誕節紀念勳章 管理者 版主勳章 2020年紀念勳章 熱心助人 核心勳章 屁孩勳章 懶人勳章 音樂勳章 幼兒勳章 富豪勳章 富可敵國

發表於 2020-2-14 22:28:24 |顯示全部樓層
本帖最後由 smilelin0419 於 2020-2-14 22:58 編輯

smilelin0419僅分享於冰楓論壇


算是為了提升討論風氣,順便分享一下給大家我找call的方式
方向是yut給的,過程是自己去研究的所以後面大家也自己研究一下囉。

以下使用 快速衝咒文(略過動畫)  為例

首先打開你的CE,在此先說明一下debugger小技巧 (感謝Boyue的教學)
debugger.JPG


F5 -> 設置斷點       F9 -> 程序執行
於設置斷點處再按一次 F5 會取消下斷
如果你下斷有斷到東西,CE會讓你的楓谷像是當掉的樣子,這時你再按一次 F5,然後在按 F9 楓谷就會恢復正常


接者前往地址 ( go to address ) -> send         *有興趣的話自己再去google意思,這邊不多做解釋。

前往 send 後開始設下斷點(F5) 此時注意你的CE右下角,他會列出他斷到的東西。
斷到後要記得再按一次 F5 然後再按 F9 讓遊戲繼續執行

send2

send2


因為他會斷到一些目前楓谷有再用的資訊,所以我們就要把那些不需要的資訊 (call) 排除掉
通常第一層都是vm ,把他nop掉的話遊戲會崩潰的,這部分我就不說那些可以nop掉就可以找ˋ到我們要的東西了,自己去嘗試^^
nop掉後再回send下斷看會不會斷到其他東西,沒有斷到就表示你成功了,可以開始找你要的功能。

小提醒:
遊戲畫面越乾淨,越不會斷到其他東西,所以最好是把不要的視窗關掉,找一個沒人的小房間之類的。

我想應該會有人說,可是我一直試了很多次都不知道要nop掉誰欸,或者nop掉後遊戲一直崩潰怎麼辦?
阿騰表示:那就拚手速啦    所以各位加油囉

然後打開衝裝系統,準備觸發他讓send可以斷到我們要找的東西。
下圖已斷到咒文閃耀動畫

send3

send3


接下來就是分析右下那些東西了,不會分析的話就慢慢嘗試囉,這邊我就不詳細教學了,多試幾次後你就會了解這個東西的模式了。
如果你真的什麼都搞不會的話,就隨便把 call je jne 之類的修改,看看會不會有什麼效果。

下圖為返回點分析
右下放大.JPG


跟進去分析後下圖為分析結果,圖片有註解最好是點開看一下

send4.JPG


所以該數據為

//Twms V222.2 CRC 快速衝咒文(略過閃耀動畫)
[enable]
011F4A83:
db 0F 85

[disable]
011F4A83:
db 0F 84
已有 10 人評分楓幣 威望 抽獎機會 GP 收起 理由
qaz3555 + 1 + 1 + 1 太神啦!
love6610716 + 20 + 1 + 1 + 1 精品文章!
aa6675260 + 10 + 1 + 2 很实在的文
Opeple0627 + 20 + 1 + 1 + 1 精品文章!
verywant + 50 + 3 + 1 + 3 精品文章!
rhg59321 + 3 + 1 + 1 精品文章!
btb + 10 + 1 + 1 + 1 好不負責任,我都看不懂
yutsaihsieh + 10 + 1 + 1 + 1 找扣:)
qwas963563 + 10 + 10 + 1 + 10 找 Call 找起乃
九周年小天使 + 1

總評分: 楓幣 + 134  威望 + 17  抽獎機會 + 10  GP + 21   查看全部評分

45

主題

0

好友

336

積分

中級會員

Rank: 3Rank: 3

UID
27105
帖子
850
主題
45
精華
0
積分
336
楓幣
9036
威望
278
存款
1025
贊助金額
0
推廣
0
GP
281
閱讀權限
30
性別
保密
在線時間
1154 小時
註冊時間
2013-3-22
最後登入
2020-2-27

2015端午節紀念勳章 解說達人 在線終極王 論壇支持王 論壇粉絲 發帖達人 懶人勳章 幼兒勳章 性別(男) 長老勳章 音樂勳章 神手勳章 2015年紀念勳章 私服達人 太陽勳章 2019年紀念勳章 積分勳章 2019聖誕節紀念勳章

發表於 2020-2-15 00:41:28 |顯示全部樓層
學習了 感謝大大~
[發帖際遇]: 身為庶民的 qwe11914 購買7,200萬內湖豪宅,還逃漏稅 1 楓幣 幸運榜 / 衰神榜
回覆

使用道具 舉報

30

主題

1

好友

504

積分

高級會員

Rank: 4

UID
91436
帖子
314
主題
30
精華
0
積分
504
楓幣
8633
威望
500
存款
0
贊助金額
0
推廣
0
GP
11
閱讀權限
50
性別
保密
在線時間
73 小時
註冊時間
2015-2-8
最後登入
2020-2-21
發表於 2020-2-15 23:03:46 |顯示全部樓層
求教红色部分的更新方法,太久没玩什么都不会了

//CMS168_2  ICS 限定全圖+物品落腳下
[ENABLE]
alloc(VariantClear_H,1024)
alloc(qpgjzctz,128)
label(qpgjzctz_1)
label(qpgjzctz_2)

VariantClear_H:
cmp [esp],0155B951
je qpgjzctz_1
cmp [esp],0155BCD8
je qpgjzctz_2
jmp VariantClear

qpgjzctz_1:
mov [esp],qpgjzctz
jmp VariantClear

qpgjzctz_2:
mov [esp],0155BD01
jmp VariantClear

qpgjzctz:
mov ecx,[033A9264]
add ecx,04
lea eax,[ebp-000000B4]
push eax
call 02207B30

jmp 0155B951

02D3547C:
DD VariantClear_H

[DISABLE]
02D3547C:
DD VariantClear

dealloc(VariantClear_H)
dealloc(qpgjzctz)

點評

aa6675260  常規AOB更細方法用過了,這兩個參數特別奇怪,不記得怎麼找ebp-XXXXXXXX這些怎麼找了  發表於 2020-2-16 15:11
smilelin0419  aob 即可  發表於 2020-2-16 14:18
回覆

使用道具 舉報

307

主題

0

好友

826

積分

高級會員

Rank: 4

UID
21539
帖子
844
主題
307
精華
0
積分
826
楓幣
453
威望
807
存款
9000
贊助金額
0
推廣
0
GP
706
閱讀權限
50
在線時間
372 小時
註冊時間
2013-1-30
最後登入
2020-2-27

Android勳章 2019端午節紀念勳章 積分勳章 發帖達人 懶人勳章 性別(男) 音樂勳章 2019中秋節紀念勳章 神手勳章 私服達人 解說達人 論壇粉絲 論壇支持王 長老勳章 2020年紀念勳章 熱心助人 除蟲大隊

發表於 2020-2-17 18:40:37 |顯示全部樓層
aa6675260 發表於 2020-2-15 23:03
求教红色部分的更新方法,太久没玩什么都不会了

//CMS168_2  ICS 限定全圖+物品落腳下

如果有哪裡講錯請各位大大糾正一下

//CMS168_2  ICS 限定全圖+物品落腳下
[ENABLE]
alloc(VariantClear_H,1024)
alloc(qpgjzctz,128)
label(qpgjzctz_1)
label(qpgjzctz_2)

VariantClear_H:
cmp [esp],0155B951
je qpgjzctz_1
cmp [esp],0155BCD8
je qpgjzctz_2
jmp VariantClear

qpgjzctz_1:
mov [esp],qpgjzctz
jmp VariantClear

qpgjzctz_2:
mov [esp],0155BD01
jmp VariantClear

qpgjzctz:
mov ecx,[033A9264]       // 應該是人物XY基址
add ecx,04                     // 應該不用管他
lea eax,[ebp-000000B4]  // 輸入0155B951就會看到了
push eax
//0155B951 - 8D 85 4CFFFFFF        - lea eax,[ebp-000000B4]
//0155B957 - 50                    - push eax
call 02207B30                // AOB更新
jmp 0155B951

02D3547C:
DD VariantClear_H

[DISABLE]
02D3547C:
DD VariantClear

dealloc(VariantClear_H)
dealloc(qpgjzctz)





夜楓
回覆

使用道具 舉報

30

主題

1

好友

504

積分

高級會員

Rank: 4

UID
91436
帖子
314
主題
30
精華
0
積分
504
楓幣
8633
威望
500
存款
0
贊助金額
0
推廣
0
GP
11
閱讀權限
50
性別
保密
在線時間
73 小時
註冊時間
2015-2-8
最後登入
2020-2-21
發表於 2020-2-17 19:24:43 |顯示全部樓層
rhg59321 發表於 2020-2-17 18:40
如果有哪裡講錯請各位大大糾正一下

//CMS168_2  ICS 限定全圖+物品落腳下

人物XY基址一般要怎麼找

點評

prt  mov ecx,[033A9264] 這是人物基址  發表於 4 天前
aa6675260  不胜感激  發表於 2020-2-17 20:41
rhg59321  AOB  發表於 2020-2-17 19:26
回覆

使用道具 舉報

0

主題

0

好友

0

積分

新手上路

Rank: 1

UID
277783
帖子
22
主題
0
精華
0
積分
0
楓幣
3
威望
0
存款
0
贊助金額
0
推廣
0
GP
0
閱讀權限
10
性別
保密
在線時間
1 小時
註冊時間
2020-2-22
最後登入
2020-2-26
發表於 4 天前 |顯示全部樓層
學習了,但是到現在都還不會用
回覆

使用道具 舉報

您需要登入後才可以回帖 登入 | 立即註冊

正在連接伺服器...
打開冰楓聊天室
廣告刊登意見回饋關於我們職位招聘

Copyright © 2011-2020 冰楓論壇, All rights reserved

免責聲明:本網站是以即時上載留言的方式運作,本站對所有留言的真實性、完整性及立場等,不負任何法律責任。

而一切留言之言論只代表留言者個人意見,並非本網站之立場,用戶不應信賴內容,並應自行判斷內容之真實性。

小黑屋|意見反饋|手機版|Archiver|冰楓論壇

GMT+8, 2020-2-27 18:37

APP Store下載 Play Store下載
回頂部